Zoho ServiceDesk

Продукт
Разработчики: ZOHO Corporation
Отрасли: Информационные технологии
Технологии: ITSM - Системы управления IT-службой

2021: Уязвимости ПО, установленного на 165 промышленных объектов в России

Как стало известно 7 декабря 2021 года, около 165 промышленных объектов в России используют устаревшее ПО, которое легко взломать. Речь идет о системе ServiceDesk Plus, созданной компанией Zoho.

Как пишет «Коммерсантъ» со ссылкой на исследование Palo Alto Networks, уязвимыми являются версии ПО 11305 и ниже. Для их защиты 22 ноября 2021 года производитель выпустил обновление, однако спустя две недели 2,9 тыс. систем по всему миру остаются уязвимыми.

Пользуясь багом, злоумышленники за последние три месяца взломали компьютерные сети как минимум 13 организаций в сфере технологий, энергетики, здравоохранения, образования, финансов и оборонной промышленности.

165 промышленных объектов в России используют старое индийское ПО Zoho ServiceDesk, которое легко взломать

В Palo Alto Networks полагают, что за атаками стоит группировка хакеров APT27. По данным Positive Technologies, группировка имеет азиатские корни, работает по крайней мере с 2010 года.

ПО Service Desk используется на российских объектах критической инфраструктуры, в том числе в оборонной и атомной промышленности. Руководитель отдела ИТ-решений Konica Minolta Business Solutions Russia Кирилл Чеханков сказал изданию, что уязвимость продукта очень критична, поскольку дает возможность неавторизованного доступа к пользовательским данным. Соглашается с ним и коммерческий директор ITSM 365 (ГК Naumen) Антон Федоров: в системах Service Desk зачастую содержится много конфиденциальной информации, касающейся бизнеса и сделок.

«
Даже в наше время сохраняется большое число приверженцев принципа «работает — не трогай, — отметил глава департамента аудита информационной безопасности Infosecurity a Softline Сергей Ненахов.
»

Он объяснил, что, поскольку иногда обновление программного обеспечения может привести к отказам в работе разных частей ИТ-инфраструктуры, системные администраторы не спешат что-то менять.[1]

Примечания



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Naumen (Наумен консалтинг) (339)
  Softline (Софтлайн) (103)
  Okdesk (Облачные Решения) (51)
  Деснол, Desnol (Деснол Софт Проджект) (40)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Другие (670)

  Naumen (Наумен консалтинг) (18)
  Elma (Элма) (11)
  SimpleOne (Симпл 1) (10)
  Softline (Софтлайн) (3)
  КСК Технологии (2)
  Другие (14)

  Naumen (Наумен консалтинг) (10)
  Elma (Элма) (5)
  SimpleOne (Симпл 1) (5)
  Деснол, Desnol (Деснол Софт Проджект) (4)
  Компания Комплит (Complete) (2)
  Другие (22)

  Naumen (Наумен консалтинг) (11)
  Elma (Элма) (9)
  Okdesk (Облачные Решения) (8)
  Деснол, Desnol (Деснол Софт Проджект) (4)
  SimpleOne (Симпл 1) (2)
  Другие (22)

  КСК Технологии (1)
  РТК ИТ Плюс (1)
  Okdesk (Облачные Решения) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Naumen (Наумен консалтинг) (8, 418)
  Microsoft (14, 108)
  OmniNet (ОмниНет) (4, 55)
  Смартнат (1, 53)
  Okdesk (Облачные Решения) (1, 52)
  Другие (632, 601)

  Naumen (Наумен консалтинг) (5, 27)
  Elma (Элма) (1, 11)
  SimpleOne (Симпл 1) (1, 10)
  Смартнат (1, 9)
  Деснол, Desnol (Деснол Софт Проджект) (2, 2)
  Другие (9, 11)

  Naumen (Наумен консалтинг) (4, 16)
  SimpleOne (Симпл 1) (1, 8)
  Деснол, Desnol (Деснол Софт Проджект) (2, 5)
  Elma (Элма) (1, 5)
  Смартнат (1, 4)
  Другие (14, 17)

  Naumen (Наумен консалтинг) (3, 15)
  Elma (Элма) (1, 9)
  Okdesk (Облачные Решения) (1, 8)
  SimpleOne (Симпл 1) (1, 5)
  Деснол, Desnol (Деснол Софт Проджект) (1, 4)
  Другие (18, 26)

  Ростелеком (1, 1)
  РТК-ЦОД (Центр Хранения Данных, ЦХД) ранее Ростелеком-ЦОД (1, 1)
  КСК Технологии (1, 1)
  РТК ИТ Плюс (1, 1)
  Okdesk (Облачные Решения) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Naumen Service Management Platform (NSMP) - 305 (9, 296)
  Microsoft System Center 2012 - 58 (18, 40)
  OmniTracker - 55 (41, 14)
  Naumen Service Desk - 53 (0, 53)
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 52 (52, 0)
  Другие 171

  ELMA365 Service - 11 (11, 0)
  SimpleOne ITSM (IT Service Management) - 10 (10, 0)
  Naumen Service Desk - 9 (0, 9)
  Naumen Service Management Platform (NSMP) - 8 (1, 7)
  Carbon Soft EvaServiceDesk - 2 (2, 0)
  Другие -6

  SimpleOne ITSM (IT Service Management) - 8 (8, 0)
  Naumen Service Management Platform (NSMP) - 7 (0, 7)
  ELMA365 Service - 5 (5, 0)
  Naumen Service Desk - 4 (0, 4)
  1С:Itilium - 3 (3, 0)
  Другие 5

  Naumen Service Management Platform (NSMP) - 11 (0, 11)
  ELMA365 Service - 9 (9, 0)
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 8 (8, 0)
  SimpleOne ITSM (IT Service Management) - 5 (5, 0)
  1С:Itilium - 4 (4, 0)
  Другие 3

  КСК.Service Desk (KCK.SD) - 1 (1, 0)
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 1 (1, 0)
  Другие 0